Tom's Guide > Forum > Sécurité - Virus > virus: ventilo out et plein d'autres choses étranges

virus: ventilo out et plein d'autres choses étranges

Forum Sécurité - Virus : virus: ventilo out et plein d'autres choses étranges

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour,

Hier en voulant me rendre sur un site de fonds d'écran, il s'est passé un truc anormal. Tout d'abord gros ramage du pc, travail du disque dur non nécessaire et peu de temps apres reboot.

J'ai tout de suis pensé a blaster en redémarrant mais non c'était pas ça. Au redémarrage je me rends compte d'un truc. Je dispose du boitier NZXT elite, et ce dernier est doté de 3 ventilateurs ainsi que d'un controleur de température sur écran LCD. Or, depuis ce redémarrage, le seul ventilateur latéral fonctionne. Ceux placés devant et derrières quand a eux sont a l'arret et le neont qui les illumine éteint. De plus, l'écran lcd qui d'ordinnaire affiche la température ainsi que l'activité des ventilateurs n'affiche plus rien.

Concernant les ventilateur de la carte mere, fonctionne encore celui du proc mais plus le second (un tout petit avec "asus" écrit dessus (ma carte mere est une asus A8N sli deluxe) et dont je ne connait pas l'utilité).

Toujours depuis ce reboot, l'antivirus que j'utilisait alors refusait de ce lancer (Avast). De plus j'avais un nombre de processus en cours assez hallucinant dont plus de la moitié ne s'affichait pas (blanc ou symboles bizarres a la place). J'ai donc effectué un scan en ligne chez Trend Micro qui m'a trouvé trojan-proxy. En l'éliminant j'ai pu relancer avast qui m'a trouvé plein d'autres choses pas tres drole. Bref rereboot pour effacer les fichiers qu'avast n'a pas pu détruire, et la meme probleme. Malgré un Scan avant lancement du systeme, avast refuse de se lancer. Rebolote scan en ligne, et effaçage du trjan qui était revenu. Depuis j'ai lancé pas moins de 4 antivirus différents (panda, kapersky, avast et anti vir) qui m'ont encore une fois trouver plein de truc pas tres drole, et ce sans compter les scan en ligne chez panda, sysmantec et trend micro.

Cependant un processus qui a été utile puisque depuis je peux lancer l'antivirus apres le démarrage sans avoir a faire un scan chez trend, ainsi qu'installer ZA (je ne pouvais pas avant).

J'ai ce matin suite a diverse instructions trouvées ici et la effectué un demarrage sans échec suivi d'un scan par antivir qui m'a encore trouvé quelques petites surprises, ainsi qu'un scan hijackthis que je vous post plus bas.

Voila la situation actuelle: je n'ai plus 2000000 processus lancés des le démarrage et plus aucun affichant des blanc ou des caracteres étranges ainsi que 6 IEX lancés, je peux lancer les antivirus au démarrage ainsi que ZA.

Subsiste des problemes cependant. Tout d'abord je suis toujours dans l'imposibilité de configurer ZA pour qu'il se lance au démarrage. Ensuite a chaque démarrage (j'ai fait plusieurs tentatives) antivir me trouve un trojan qui essaie de se lancer depuis le fichier TEMP que je supprime a chaque fois mais qui revient. De son coté ZA bloque l'acces a un programme du nom de "srshost.exe" qui me parait réellement suspect.

Enfin et le plus inquiétant, malgré toutes ces actions, mes ventilo devant et derrieres, l'écran LDC et le petit ventilo asus ne fonctionne toujours pas.

Voici le log hijackthis effectué en mode sans échec apres scan d'antivir:

Citation :

Logfile of HijackThis v1.99.1
Scan saved at 16:11:51, on 08/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [srshost.exe] C:\WINDOWS\system32\srshost.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: KVG.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O4 - Global Startup: SATARAID5.lnk = ?
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-eur [...] hcImpl.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe




Je ne sais plus vraiment quoi faire, et demande votre aide...

Voila, désolé si j'ai été un peu long mais je volais clairement vous exposer mon probleme et vous donner tous les éléments en ma possession.

PS: mon niveau de compétence en informatique est au stade du moyen -.



Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.
- 0 +

Salut,

C'est mieux de faire un log HijackThis en mode normal et pas en mode sans échec, mais bon.

1) Tu as deux antivirus, Anti Vir et AVG, il faut absolument que tu désinstalles un des deux, c'est mauvais de garder deux antivirus.

2) Relance HijackThis, coche ces deux lignes et appuie sur Fix Checked :
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O4 - HKCU\..\Run: [srshost.exe] C:\WINDOWS\system32\srshost.exe

3) Supprime ce fichier :
C:\WINDOWS\system32\srshost.exe (/!\ ne touche pas à svchost.exe /!\)

Quant aux ventilos, je pense pas que ça vienne d'un virus, mais bon, peut-être !

Répondre à OmaR
Tom's Guide > Forum > Sécurité - Virus > virus: ventilo out et plein d'autres choses étranges
Aller à :

Il y a 3460 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens